Fallos del tipo CWE-1274

9 resultados

Controle de acesso inadequado à memória volátil contendo código de inicialização

É quando o código de boot (carregador ou firmware inicial) fica armazenado em memória volátil (RAM) sem proteção de acesso adequada. Isso permite que um atacante com acesso local leia, modifique ou substitua esse código antes da execução, comprometendo toda a cadeia de confiança do sistema desde o primeiro ciclo de máquina.

Ejemplo

Um processador carrega seu código de inicialização na RAM durante o power-on, mas não implementa proteções (como read-only, isolamento de espaço de memória ou verificação de integridade). Um ataque DMA ou acesso privilegiado pode sobrescrever esse código antes da execução, injetando malware no núcleo do sistema.

Cómo mitigar

Implemente proteções de acesso (marque a região de boot como somente leitura após carregamento, use Memory Management Unit com privilégios restritivos), valide a integridade do código de boot via hash/assinatura criptográfica antes da execução, e isole a memória de inicialização de acessos DMA não autorizados.